bellabollo ha scritto:Mio fratello ha un problema di questo tipo ... gli ho detto che provo a chiedere a voi.
posto la sua mail:
"Hai trovato qualcosa sui forum a proposito di quello sfigato che riesce a conoscere la mia I.P?
(C'? riuscito ancora ..)
Praticamente ricevo un messaggio che dice:
Stai usando l' I.P.::::::::::::::::::::::::::::
Server :::::::::::::::::::::::::::::::::::
WINDOW XP - I.E.6
pi? un messaggino delirante finale.
Il messaggino lo trovo quando mi collego a IRC Italia Forum per avere informazioni sul programma mirc. -
E' un discorso di protezione del computer a livello di opzioni di impostazione firewall"
avete qualche consiglio?
non ti preoccupare ? un cosidetto "specchio"; non ? che qualcuno abbia i dati tipo IP ecc. (anche se naturalmente le impronte in giro le lasci), ma normalmente se ti arrivano questi messaggi tu puoi vedere i dati del TUO pc. non ? che chi posta quelle robe sappia il tuo ip (c'? anche il classico ometto col cartello che la gente si mette in firma nei forum), semplicemente tu puoi vedere il tuo.
ad esempio prova in dos/pannello di controllo a scrivere "ipconfig /release"; vedi tutte le informazioni sul tuo ip, ma non ti spaventi, giusto? ecco il principio di quegli specchi ? semplice: il messaggio ? compilato in modo tale da scriverti prima qualche cazzata tipo "sei sicuro che il tuo pc sia protetto? blablabla, il tuo ip ?...."... ecco dopo quell'?, semplicemente c'? del codice che praticamente dice a ogni pc di fare automaticamente quel request riguardo al proprio IP; ? come se tu facessi ipconfig (e la stessa cosa vale per le altre informazioni), solo che lo fa automaticamente e te lo rende visibile in quel messaggio. ci? significa che tu ci vedi i tuoi dati, io ci vedo i miei ecc., ma chi ha postato il messaggio non riceve queste informazioni, semplicemente dice ad ogni pc di visualizzare le proprie info.
non c'entra proprio nulla con IRC n? tanto meno con netbus (@lebowski per "netbussare" ? neccessario che l'altro utente abbia il client netbus, altrimenti al limite si pu? fare l'abbonamento online per l'autoBUS...
? un normalissimo backdoor, come il vecchio back office del cult of the dead cow

e si basa su un semplice principio di client/server, dove se l'altro non si piazza il client (che poi spesso chiamano patch.exe...che fantasia) non ci si pu? accedere. e poi essendo il backdoor probabilmente pi? famoso degli ultimi anni, ogni firewall decente lo dovrebbe riconoscere... immagino che pure il firewall di winxp dovrebbe riconoscerlo automaticamente, anche se non ho mai provato).
comunque le due cose sono totalmente diverse, perch? anche se qualcuno ha il tuo ip non ? che per questo ti possa fare quello che vuole col pc. anche perch? le tipologie di coglioni che cercano di accedere ai pc degli altri sono due:
1. gli sfigati: prendono un programma gi? pronto, programmato da altri e semplice da utilizzare per rompere i coglioni agli amici o ad altra gente
2. quelli con i coglioni, che ci sanno fare e che in genere programmano le cose che usano. ma questi di solito hanno ben altri obiettivi rispetto al fratello di bellabollo (lo dico con rispetto eh

, ? solo che di solito lo fanno per avere accesso a certi dati che gli importano oppure per dimostrare/dimostrarsi che riescono ad entrare in certi sistemi difficili da craccare e non in qualche pc di qualche utente medio di windows)
(a dire il vero ci sarebbe anche una terza tipologia: le ditte che vogliono sapere sempre e comunque cosa combini... che poi sono quelle che per esempio ti installano media player

).